SSH zur syno als root möglich, aber kein "su" nach SSH zur syno als beliebiger user?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

udius

Benutzer
Registriert
15. Apr. 2010
Beiträge
494
Reaktionspunkte
0
Punkte
0
SSH zur syno als root möglich, aber kein "su" nach SSH zur syno als beliebiger user?

Hi.

Wenn ich ssh zur syno aufrufe, als user root und dann das admin-passwort eingebe (wie auf dem dsm), bin ich als root angemeldet. so weit, so gut.

nur möchte ich nicht andauernd als root angemeldet sein. also rufe ich ssh zur syno mit beliebigem user auf. wenn ich nun ein "su" (mit oder ohne "-") aufrufe und das admin-passwort eingebe, bekomme ich immer

DS710Plus> su -
Password:
su: incorrect password


ich copy + paste aber in beiden fällen das passwort und selbst, wenn ich es sehr achtsam eintippe - immer der gleiche mist...wo liegt das problem?

vielen dank im voraus
 
Eigentlich kann man sich per ssh/telnet doch nur als root oder admin anmelden, alle anderen haben keine (bzw. /sbin/nologin) als Shell. Hast du da was verstellt in /etc/passwd?
"su [-] admin" als root geht problemlos, bei "su [-]" als admin kommt "su: must be suid to work properly", was durchaus verständlich wäre. Ein "su [-] irgendwer" als root geht nur, wenn man mit -s die gewünschte Shell mitgibt (also z.B. "su [-] irgendwer -s /bin/sh").

Ich wundere mich daher, dass ein ssh/telnet-Zugriff bei dir mit anderen Benutzern ausser root&admin überhaupt geht.

Edit:
Hab grad den Post von goetz mit dem Link gesehen.
Das vorgeschlagene "chmod u+s $(which su)" behebt zwar das suid-Problem, setzt aber in Wirklichkeit das s-Bit der Busybox. Damit laufen alle Busybox-Kommandos als root. Würde ich nie machen.

Gruß Benares
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat